November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Monday, February 18th, 2008 04:37 pm
Наказуема ли по российским и международным законам публикация конкретных ключей к известным алгоритмам?

Ну, например, некая компания A***e решила раздать всем желающим SDK для написания приложений к выпускаемой ей железяке i****e, но реально приложения будут запускаться только после того, как установленная в этой железяке операционная система проверит правильность электронной подписи приложения с помощью широко известного алгоритма и широко известного публичного ключа. А подписывание производится компанией A***e при помощи известного же алгоритма и очень секретного ключа. Так вот, скажем, хакер каким-либо образом этот секретный ключ подобрал и выложил в публичный доступ.

Спрашивается: как квалифицируется его деяние с юридической точки зрения? Ну, кроме косвенного нанесения экономического ущерба?
Monday, March 3rd, 2008 11:11 am (UTC)
1. Файлы конфигурации, "реестр" или что там в i****e вместо него. Было бы желание - информация найдется.
2. Порядок внесения изменений в файлы конфигурации.
4. См. примечание про пособничество. Для карателей здесь засада в другом - будет необходимо доказать четкую причинно-следственную связь, между размещением ключа и взломом конкретного экземпляра.

Вообще дискуссия слегка бессмысленная. Вы рассуждаете с позиций буквального прочтения закона, я - с позиций того, как его можно трактовать и применять. Точный ответ на Ваш вопрос - это практика применения, а не буквальное прочтение. Предусмотрите в вариантах ответа, кроме true/false еще и undefined. Хотя в российских реалиях правильнее использовать randomize ;)